Coldcard-attacker och Bitcoin-stöld
Enligt rapporter från Galaxy har 82% av den Bitcoin som stulits vid alla Coldcard-attacker fortfarande kvar på de ursprungliga adresserna, medan 18% har flyttats, troligen för att tvättas.
Angriparens aktivitet
Den angripare som ligger bakom den tredje vågen av Coldcard-plånboksattacker har flyttat cirka 45% av sin stulna Bitcoin (BTC) genom att använda THORChain och CoinJoin-transaktioner, enligt Galaxy Research. I en uppdatering på måndag meddelade Galaxy att angriparen började flytta medel till Ethereum via THORChain den 2 september.
De senaste transaktionerna har skickat Bitcoin genom CoinJoin-rundor, vilket kombinerar flera användares betalningar till en enda transaktion för att göra medlen svårare att spåra.
Multisignaturvalv och identifiering av medel
Galaxy rapporterade att den tredje vågens angripare har skapat 293 två-av-två multisignaturvalv för att förvara offrens mynt och har flyttat medel från de största valven i fallande storleksordning. Medel från de 11 största valven har nu flyttats.
Dessa transaktioner har hjälpt Galaxy att identifiera ett tidigare okänt valv som troligen innehöll medel från en annan Coldcard-offer, även om orsaken till den förlusten förblir obekräftad.
Coldcard-exploateringens rangordning
Vid alla vågor av Coldcard-exploateringen kvarstår cirka 82% av den stulna Bitcoin i de ursprungliga angriparkontrollerade adresserna, medan 18% har flyttats, uppenbarligen för tvättsyften, enligt Galaxy.
Coldcard-exploateringen rankas som den tredje största exploateringen hittills under 2026, efter ett hack av Kelp DAO på 293 miljoner dollar och ett hack av Drift-protokollet på 280 miljoner dollar, enligt DefiLlama.
Relaterat: Trezor meddelar att dataintrång påverkar ytterligare 67 000 amerikanska kunder.
Få mer av Cointelegraph på Google och lägg till Cointelegraph som en föredragen källa för Google Sök.